Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Программное обеспечение > Вырождение антивирусов


Автор: Guest45 5.11.2011, 23:52
Буду говорить на примере антивируса Avira, с которым у меня давнее знакомство.
Я сам сижу на этом антивире без малого лет 10, и за это время многим его прекомендовал.
Теперь же наблюдаю следующее: из антивира она превратилась в анти-кейгена: звонит если не на все, то на большое количество кейгенов и патчей. Обзывая троянами, где таковыми и не пахло.
Впрочем, у Авиры и всегда был несколько паранояльный характер, но с 10-й версии она теперь не дает пользователю даже окошко выбора действия над подозреваемым файлом: либо блокировать, либо удалять. Вылечить файл этот антивирус не способен. То есть, пункт такой имеется, но он постоянно недоступен. 
Всё это я терпел и прощал, надеясь на качество защиты как таковой. Пока не обнаружил следующее:
открываю один из системных каталогов в Far и обнаруживаю экзешники и длл-ки со странными именами. Причем в окне Проводника - они не видны, хотя не имеют атрибутов скрытия (да и показ скрытых у меня включен всегда).
То есть, заражение Проводника - налицо. Прибавить к этому заметное понижение скорости машины, периодические репорты о глюках,- и ситуация практически однозначна.
Прогоняю Авиру по указанному каталогу - не находит ничего! Вот это уже грех непростительный.
И таких случаев, когда машина под Авирой оказывалась заражена, у меня уже два.
Так что доверие утрачено окончательно. Скажу прямо: сегодня Авира больше не антивир. Она анти-патч, или анти-кейген.

Собственно, какова цель создания темы: хочется услышать, что народ думает по этому поводу, и по поводу доверия к другим антивирам. Я же не мог проверить все.
Несколько лет назад покрутился немножко с Авастом. По поведению и ассортименту подозреваемых файлов вынес впечатление, что они работают на одном и том же ядре. (Но Аваст мне не понравился уже тогда.)

Вот и вопрос: сегодня кого же больше защищают антивиры (особенно бесплатные): пользователя, или ... ?



Автор: Kuza 6.11.2011, 09:41
У меня стояла бесплатная, пробная версия (на 2 месяца) Trend Micro Internet Security, от вирусов, особенно с Инетрнета защищала хорошо, но и также "хорошо" тормозила работу компьютера в целом. Тот же Ворд и Фотошоп открывался с 10 попытки. И считаю, что также в большинстве случаев этот антивирус необоснованно "ругался" не пуская на многие, как ему казалось подозрительные сайты. До этого на работе был Касперский (платный), компьютер не тормозил, но и от вирусов он не на 100% защищал, все машины были очень сильно заражены и лечили их разными антивирусниками. До сих пор не нашла оптимального варианта для защиты компьютера.

Автор: Guest45 6.11.2011, 10:49
ИМХО, антивир не должен запрещать пользователю проход куда-либо! Он должен делать машину невосприимчивой к заражению.
А это фигли:  давайте вообще отрубим сеть и запретим запуск всего, кроме Пайнта и Калькулятора - и стопроцентная защита гарантирована! smile

Автор: Kuza 6.11.2011, 14:02
Цитата(Guest45 @ 6.11.2011,  10:49)
ИМХО, антивир не должен запрещать пользователю проход куда-либо! Он должен делать машину невосприимчивой к заражению.
А это фигли:  давайте вообще отрубим сеть и запретим запуск всего, кроме Пайнта и Калькулятора - и стопроцентная защита гарантирована! smile

 smile Ага, только гарантирована защита от чего smile ? От нормальной, полноценной работы на компьютере уж точно. Пока приходится только мириться с этим.

Автор: Akella 6.11.2011, 14:22
Сейчас многие антивирусы ругаются на патчи, генераторы ключей, взломщики. Может это и правильно, не знаю. Но некоторые так и пишут при определении вируса, типа keygen или как-то так. Но с другой стороны зачастую в генераторы ключей или программы-взломщики зашивают реальные вирусы или кусочек тела червя. А потом червь докачивает остальной кусок вируса из интернета и вуаля.
Если ты уверен во взломщике на 100%, что это не вирус, то просто отключаешь антивирь на время на свой страх и риск.

И вообще, дальнейшие сообщения по поводу взлома и генераторов ключей могут быть без предупреждения удалены из этой темы, так что не перегибайте платку, пожалуйста. На Винграде запрещено обсуждение подобных программ.

Добавлено @ 14:24
Guest45, тебе нужен хороший и бесплатный антивирус? Я вижу только один: avast. На русском, есть разные настройки, бесплатность, если встроенная возможность просканировать компьютер ДО загрузки ОС без использования LiveCD, а также наличе песочницы (Sandbox), систему не грузит. Что ещё нужно?

Добавлено через 5 минут и 54 секунды
Вроде из бесплатных есть AVG, но я не знаю на сколько он бесплатен и на сколько защищает систему.

Автор: Guest45 6.11.2011, 18:04
Где это я обсуждал ВЗЛОМ?? Я обсуждал поведение антивируса. Надеюсь, это не запрещено?

Цитата(Akella @ 6.11.2011,  14:22)
 некоторые так и пишут при определении вируса, типа keygen или как-то так.
 Вот это, ИМХО, абсолютно правильно. Но Авира-то пишет "троян" и невозможно различить - то ли внутри действительно троян, то ли нет. Вот такое поведение - ацтой, простите за прямоту.

Цитата(Akella @ 6.11.2011,  14:22)
Добавлено @ 14:24
Guest45, тебе нужен хороший и бесплатный антивирус? Я вижу только один: avast. На русском, есть разные настройки, бесплатность, если встроенная возможность просканировать компьютер ДО загрузки ОС без использования LiveCD, а также наличе песочницы (Sandbox), систему не грузит.
 У моего друга он стоял. Тормозил очень заметно. Но хуже всего, что вызывал глюки при запуске многих приложений и почему-то не давал правильно установить цветность экрана. Я долго не мог понять в чем фишка! Только когда мы его снесли - глюки прекратились. Это первое.
А второе - он точно так же как Авира определяет кучу вирусов и троянов - и не способен вылечить от них файл. Ложные срабатывания - на том же самом, что и у Авиры. Прямо явное чувство, что они работают по одной и той же базе и одинаковым алгоритмом.
Какой же смысл менять шило на мыло?..

Цитата(Akella @ 6.11.2011,  14:22)
 хороший и бесплатный антивирус
 А вот ПРО ЭТО пофилософствовать тут не запрещено?
Давайте рассудим как разумные люди.
Создание по-настоящему надежного и эффективного антивируса - это, мягко сказать, очень немаленькая работенка.  Бесплатно ее делать никто не будет. А кто платит деньги - тот и заказывает музыку, как известно. Что такое рядовой пользователь для подобных мощных компаний? - это лишь клиент, из которого надо высосать как можно больше денег. О своих интересах они заботятся, не о наших. Кто-нибудь сомневается, дорогие друзья?..

Есть еще энтузиасты - одиночки, пытающиеся создать собственный антивирусный продукт.
При всем моем к ним уважении, один в поле не воин, имхо. Производство вирусов давно поставлено на поток, сотнями тысяч; кроме того Виндовс постоянно обновляется и мимикрирует. Латаются старые "дыры" - появляются новые... В одиночку поспевать за всем этим - это не есть и не спать, не отрываясь от компа. Дохлый номер.
Эти самописные антивирусы как появлялись в Нете, так же быстро и загибались, уж много раз.

С учетом выше сказанного, у пользователя только один выбор: надеяться на себя.
Я для себя выработал следующую стратегию защиты. Задача распадается на две подзадачи:

а) Препятствование заражению.
б) Восстановление, в случае, если заражение произошло.

К данной теме относится пункт а), а по пункту б) я скажу только кратко "для полноты картины": я решил, что гораздо надежнее, чем обновление антивируса, будет во-время резервирование всей системы (и)или ее частей. Я ни один мало-мальски нужный файл не имею только в одной копии. В двух или более (судя по важности), обязательно на разных носителях.

По пункту а) - блокировать пути проникновения вируса на комп. 
Эти пути:
Сеть.
1. Нужен хороший надежный фирвол для защиты от проникновения через "дыры".
2. Для защиты от загрузки через браузер - песочница.

Сменные носители.
1. Блокировать автозапуск, особенно с флешки.
Вот тут хорош был бы минимальный антивирусный монитор который просто следил бы за наличием на флешке файла Autorun.inf и упреждающе блокировал бы его.
Можно конечно через системный реестр запретить. Но мне кажется это ненадежно... Ваши мнения, плиз.
2. Не запускать исполняемые файлы и имеющие макросы, со сменного носителя. Здесь дело за собственным мозгом и показ расширения всех файлов всегда.

Заражение при инсталляции
программ неизвестного происхождения, скачанных с Нета, или запуск исполняемых файлов, бывших на сменном носителе.
Это самая сложная задача. Как показывает мой печальный опыт, антивирусы либо не засекают действительные угрозы, заложенные в файлы, либо бьют ложные тревоги, что еще более мешает своевременно отреагировать на настоящую опасность.

Единственный доступный путь - это предварительная всесторонняя проверка новой программы в виртуальной машине. Если прога ведет себя прилично - можно рискнуть...

Цитата(Akella @ 6.11.2011,  14:22)
Что ещё нужно?

Кто знает - подскажите простейший монитор, блокирующий автозапуск с флешки и подобные стандартные пути, которые не меняются, и, соответственно, не требуется обновление. Чтоб жрал минимум ресурса.

Еще - нужен хороший фирвол, о нем тему я уже делал, о фирволах плиз сообщения туда.


Автор: Akella 6.11.2011, 19:50
Цитата(Guest45 @  6.11.2011,  18:04 Найти цитируемый пост)
Вот это, ИМХО, абсолютно правильно. Но Авира-то пишет "троян" и невозможно различить - то ли внутри действительно троян, то ли нет. Вот такое поведение - ацтой, простите за прямоту.

а может там действительно троян?

Добавлено через 1 минуту и 30 секунд
Цитата(Guest45 @  6.11.2011,  18:04 Найти цитируемый пост)
 У моего друга он стоял. Тормозил очень заметно. Но хуже всего, что вызывал глюки при запуске многих приложений и почему-то не давал правильно установить цветность экрана.

Первый раз про такое слышу. Использую на десятках компьютеров. В том смысле, что установил уже многим этот антивирус. Пока ничего подобного не наблюдал и жалоб не слышал.

Добавлено через 2 минуты и 39 секунд
Цитата(Guest45 @  6.11.2011,  18:04 Найти цитируемый пост)
А вот ПРО ЭТО пофилософствовать тут не запрещено?
Давайте рассудим как разумные люди.
Создание по-настоящему надежного и эффективного антивируса - это, мягко сказать, очень немаленькая работенка.  Бесплатно ее делать никто не будет. А кто платит деньги - тот и заказывает музыку, как известно. Что такое рядовой пользователь для подобных мощных компаний? - это лишь клиент, из которого надо высосать как можно больше денег. О своих интересах они заботятся, не о наших. Кто-нибудь сомневается, дорогие друзья?..


яsmile

Добавлено через 3 минуты и 54 секунды
Дальше ниасилил  smile 
но искренне желаю тебе создать команду и написать достойный антивирус  smile 

Автор: Akina 6.11.2011, 21:33
Guest45
Внедрение в память процесса характерно для вирусов. Оно же характерно и для кейгенов-патчеров. Оно же характерно и для трейнеров - можешь проверить. Антивирус срабатывает на характер кода. Но он не обязан определять, что за дрянь приволок юзер себе на комп и за каким хреном он намерен это запустить. Он честно предупреждает - ВОТ ЭТО скорее всего дрянь. А дальше уже забота прокладки между стулом и клавиатурой - продолжать творить чёрт знает что, или включить мозг и остановиться.
Судя по тому, что у тебя дохрена "патчей и кейгенов" - второй вариант тебе не подошёл. Ну и продолжай гадить себе в систему. Только не надо возмущаться, что тебе не дают это делать. Для антивируса это, между прочим, основная его работа, его для этого создали. Но заставить пользователя думать, прежде чем что-то сделать, он не в силах.

Жаловаться, что антивирус не ловит всё подряд со стопроцентной надёжностью, тоже не следует. Таких, стопроцентно надёжных, антивирусов, просто не существует - как идеальных газов и чёрных ящиков. Но можно приблизиться к этому значению, добавив опять-таки необходимый компонент - мозг пользователя. Если есть что добавлять.

Цитата(Guest45 @  6.11.2011,  00:52 Найти цитируемый пост)
Собственно, какова цель создания темы: хочется услышать, что народ думает по этому поводу, и по поводу доверия к другим антивирам. 

Именно это я и думаю. Доверие есть. К любому антивирусу приличного уровня. Каспер, вебер, эссенция, аваст, авира - неважно. Надёжность защиты целиком и полностью зависит от пользователя. 
Если пользователь соблюдает необходимые меры предосторожности и правила работы с опасными объектами и сайтами, не лезет куда не следует - антивирус ему просто не нужен. Заражения не будет. Хотя такому пользователю наличие антивируса не покажется излишним.
Но если за компьютером сидит идиот - ни один антивирус не сможет защитить систему от заражения.

PS. Извиняюсь за излишнюю резкость суждений и высказываний. Но думаю именно так, а не иначе.

Автор: Lols 6.11.2011, 23:13
Не знаю никого лучше Аваста из бесплатных. Обновляется сам, сканирует сам в любое удобное время (стоит даже просто пойти заставке), спокойно лечит и чистит. Единственное - у него нет утилиты, приходится использовать пауковую.

Автор: Akella 7.11.2011, 11:29
Цитата(Lols @  6.11.2011,  23:13 Найти цитируемый пост)
Единственное - у него нет утилиты, приходится использовать пауковую. 

Какой утилиты?

Автор: Guest45 7.11.2011, 12:42
Цитата(Akina @ 6.11.2011,  21:33)
 Он честно предупреждает - ВОТ ЭТО скорее всего дрянь. 
 Вот когда он честно предупреждает именно в таком тоне - я не имею ничего против! Но Авира-то пишет: "Троян TR.../...,,,[такой-то]", а там его нет - то среди людей это называется термином клевета.

Цитата(Akella @ 6.11.2011,  19:50)
а может там действительно троян? 

Гм. Такая ситуация.
Файл, определенный как троян, я оставил на CD (ибо что-то подсказывало мне о вранье...)
Проходит пара-другая обновлений Авиры - всё! - в этом файле трояна больше не находит. Испарился типо smile

А вообще, я не знаю другого надежного способа, чем поставить сомнительный файл в виртуальную машину и внимательно наблюдать - что происходит, что изменилось.
Но к чему мне тогда вообще антивир, да еще врущий?..
О чем я и писал в предыдущем посте.

Цитата(Akina @ 6.11.2011,  21:33)
Судя по тому, что у тебя дохрена "патчей и кейгенов" -
 Провоцируете, уважаемый? - аяяй, как некрасиво))))))





Автор: Akina 7.11.2011, 12:54
Цитата(Guest45 @  7.11.2011,  13:42 Найти цитируемый пост)
Проходит пара-другая обновлений Авиры - всё! - в этом файле трояна больше не находит. Испарился типо

Ошибки детектирования бывают у ВСЕХ антивирусов. Без исключений.
Убеждён, что файл чист? ну так не возмущайся, а напиши в техподдержку антивируса, там учтут... может, если бы ты сразу написАл - эту проблему исправили бы на одно обновление раньше...

Цитата(Guest45 @  7.11.2011,  13:42 Найти цитируемый пост)
Провоцируете, уважаемый?

Уж не ты ли сам сказал, что 
Цитата(Guest45 @  6.11.2011,  00:52 Найти цитируемый пост)
звонит если не на все, то на большое количество кейгенов и патчей.

Т.е. у тебя имеется БОЛЬШОЕ КОЛИЧЕСТВО кейгенов и патчей. И в чём провокация? в том, что тебя тыкают носом в твои же собственные слова?

Автор: ama_kid 7.11.2011, 14:25
Добавлю свои пять копеек в восхвалении аваста, благо, уже лет 6 общаюсь с ним.

Цитата(Guest45 @  6.11.2011,  19:04 Найти цитируемый пост)
У моего друга он стоял. Тормозил очень заметно. Но хуже всего, что вызывал глюки при запуске многих приложений и почему-то не давал правильно установить цветность экрана. Я долго не мог понять в чем фишка! Только когда мы его снесли - глюки прекратились. 
Никогда ничего такого у меня не было. Единственное - надо не забывать исключать из параметров проверки файлы с мультимедийным расширением, типа avi, mpeg, mp4, bmp, jpg, mp3 и т.п. Тогда он просто на них не будет отвлекаться и, соответственно, тормозить.
Цитата(Guest45 @  6.11.2011,  19:04 Найти цитируемый пост)
Вот тут хорош был бы минимальный антивирусный монитор который просто следил бы за наличием на флешке файла Autorun.inf и упреждающе блокировал бы его.
Аваст этот момент тоже отлавливает, у меня пару раз вычищал, после того, как я с недоверенных мест флешку приносил. А вообще, это задача не аваста, а прямых рук - достаточно в реестре прописать отключение автозапуска со всех носителей и проблема исчезнет.
Цитата(Guest45 @  6.11.2011,  19:04 Найти цитируемый пост)
Что такое рядовой пользователь для подобных мощных компаний? - это лишь клиент, из которого надо высосать как можно больше денег.
В современном мире, рядовой пользователь - это просто средство распространения рекламной информации (и за это ему дают бесплатные home-версии), правильные компании делают ставку на корпоративных пользователей и крупных интеграторов. И Аваст - правильная компания в этом плане.
Цитата(Guest45 @  7.11.2011,  13:42 Найти цитируемый пост)
А вообще, я не знаю другого надежного способа, чем поставить сомнительный файл в виртуальную машину и внимательно наблюдать - что происходит, что изменилось.
Собственно, весь сомнительный софт, если приходится иметь с ним дело - запускаю через http://sandboxie.com/, после этого пофиг на зверинец, даже если там что-то и есть. Оно специально для этих целей и создано.
Цитата(Guest45 @  7.11.2011,  13:42 Найти цитируемый пост)
Но к чему мне тогда вообще антивир, да еще врущий?
Поясняю. У меня стоят комодо-файрволл и аваст. И как-то у меня заглючил комодо на какой-то старой нестабильной версии, и он начал пропускать атаки незаметно для меня. Так аваст молодцом - отбил атаки, какие распознал, и выдал мне предупреждения, что появились на диске зараженные файлы после тех атак, которые пропустил. Что стало для меня сигналом для внеплановой проверки файрволла. Собственно, после этого уважение к авасту выросло неимоверно.

Автор: Guest45 7.11.2011, 14:53
Цитата(ama_kid @ 7.11.2011,  14:25)
 достаточно в реестре прописать отключение автозапуска со всех носителей и проблема исчезнет.
 Я знаю этот способ, но не знаю, насколько он надежен.

Цитата(ama_kid @ 7.11.2011,  14:25)
Собственно, весь сомнительный софт, если приходится иметь с ним дело - запускаю через http://sandboxie.com/, после этого пофиг на зверинец, даже если там что-то и есть. Оно специально для этих целей и создано.
 Да, я тоже так делал, очень неплохой способ! (Собственно, это та же виртуализация, только частичная.)

Цитата(ama_kid @ 7.11.2011,  14:25)
У меня стоят комодо-файрволл и аваст. И как-то у меня заглючил комодо на какой-то старой нестабильной версии, и он начал пропускать атаки незаметно для меня. Так аваст молодцом - отбил атаки, какие распознал, и выдал мне предупреждения, что появились на диске зараженные файлы после тех атак, которые пропустил. Что стало для меня сигналом для внеплановой проверки файрволла. 
 Да, тоже согласен: дублирование защит таки увеличивает надежность. Это очевидно.
А если б не это - снес бы антивирь давно, безо всяких обсуждений.


Цитата(Akina @ 7.11.2011,  12:54)
Цитата(Guest45 @  7.11.2011,  13:42 Найти цитируемый пост)
Провоцируете, уважаемый?

Уж не ты ли сам сказал, что 
Цитата(Guest45 @  6.11.2011,  00:52 Найти цитируемый пост)
звонит если не на все, то на большое количество кейгенов и патчей.

Т.е. у тебя имеется БОЛЬШОЕ КОЛИЧЕСТВО кейгенов и патчей. И в чём провокация? в том, что тебя тыкают носом в твои же собственные слова?

Провокация заключается в том, что:

а) - я не писал, что держу склад всего, что встретилось мне за десять лет.
б) - диалог ведется Вами намеренно грубо.
Но у меня нет ни малейшего желания ни троллить, ни оффтопить. Посему - извините, я Вам не буду отвечать.






Автор: Akina 7.11.2011, 15:00
Цитата(Guest45 @  7.11.2011,  15:53 Найти цитируемый пост)
диалог ведется Вами намеренно грубо

Да.

Автор: mihanik 7.11.2011, 19:23
Как-то спорил я со своим другом автомобилистом-любителем по поводу того, нужна ли шипованая резина зимой или нет.
Друг сказал, что самый главный "шип" должен быть в голове, иначе ни какая резина не спасёт.
Ну... Как-то так...

Автор: irinazanuda 7.1.2012, 21:13
Цитата(Akina @ 7.11.2011,  15:00)
Цитата(Guest45 @  7.11.2011,  15:53 Найти цитируемый пост)
диалог ведется Вами намеренно грубо

Да.

Ой, Акинушка- грубиян, однако.. да, ещё и с намерениями--- заинтриговал даже
Но у меня опять проблема, но слава богу, уже не часто захожу к вам в офис
Именно сегодня мой модемчик вырубается через каждые пять минут, приходится всё время подключать тырнет, ну просто уже сил нет.. Что это??? Как с этим бороться??? Что нужно скачать чтобы очистить... это один вопрос.. Второе, по прежнему нет звука в лисе, только в хроме (но это пока не актуально--- просто оказывается все люди слушают музыку по интернету--- а я и не знала

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)